Interface Ltd.
119334, г. Москва, ул. Бардина, д. 4, корп. 1.
(495) 229-0436, shopadmin@itshop.ru
Подписаться на новости в формате RSS | В избранное | Вход
Купить Delphi XE2 - получить C++ Builder XE2 Бесплатно Обновить КОМПАС 3D и График до V13 со скидкой 13% Купить MSDN - Скидка 35% Легализация Windows за 5000 рублей Купить Office 2010 - Скидка 15% Купить Windows Server за 21000 рублей Купить RAD Studio XE2 - получить DB Optimizer XE2 Бесплатно Купить ArchiCAD 15 + nanoCAD СПДС Бесплатно
 
Каталог:
 
 
Подписка на новости:
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Fotoshop: Алхимия Дизайна
 
Ваш отзыв:
Оцените качество магазина ITShop.ru на Яндекс.Маркете Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты:
 
 
Курс расчета:
 1 у.е. = 30.94 руб.
 
 Цены показывать:
 
 
 
 
  

"Доктор Веб": Trojan.Winlock.5490 угрожает французским пользователям

Компания "Доктор Веб" - российский разработчик средств информационной безопасности - сообщает о появлении новой модификации программы-блокировщика операционной системы, получившей наименование Trojan.Winlock.5490. Данное вредоносное приложение представляет опасность в основном для французских пользователей Microsoft Windows.

Trojan.Winlock.5490, написанный на языке Си, запускается только на персональных компьютерах, операционная система которых имеет французскую локализацию. Троянец обладает встроенными функциями антиотладки: в процессе загрузки он проверяет, не запущен ли его процесс в среде виртуальных машин VirtualBox, QEmu, VMWare и пр., и в случае, если присутствие виртуальной машины обнаруживается, троянец прекращает свою работу. Напомним, что значительная часть винлоков работает автономно. Они содержат код разблокировки системы либо в собственных ресурсах (в открытом или зашифрованном виде), либо вычисляют его на основе ряда параметров, либо не имеют такого кода вовсе. Trojan.Winlock.5490 относится к последней категории программ-вымогателей: троянец автоматически удаляет сам себя через неделю после установки, однако, заблокировав операционную систему, он "отстукивается" на удаленный сервер злоумышленников, передавая туда информацию об инфицированной машине, введенных жертвой номерах платежных карт, и получает в ответ команду "ок".

screen

Оказавшись на компьютере жертвы, Trojan.Winlock.5490 запускает процесс svchost.exe и встраивает в него собственный код, после чего отсылает команду скрытия Панели задач Windows и останавливает все потоки процессов explorer.exe и taskmgr.exe. Затем троянец прописывает себя в ветвь системного реестра, отвечающую за автозагрузку приложений, и демонстрирует на экране окно, содержащее текст на французском языке с требованием заплатить 100 евро с помощью карт оплаты платежных систем Paysafecard или Ukash. Введенный жертвой номер карты отправляется на удаленный командный сервер злоумышленников, а в ответ троянец демонстрирует сообщение приблизительно следующего содержания: "Подождите! Платеж будет обработан в течение 24 часов".

Поскольку данная троянская программа не использует код разблокировки, пострадавшим от ее действий пользователям рекомендуется выполнить проверку компьютера, загрузившись с помощью Dr.Web LiveCD. Также можно попытаться изменить в BIOS компьютера дату (переставив ее на несколько месяцев вперед) и проверить диски с помощью лечащей утилиты Dr.Web CureIt!, либо самостоятельно удалить из ветви реестра Software\Microsoft\Windows\CurrentVersion\Run\ данные о запускаемом модуле троянца.

  
Горячая линия:
 
Помощь:
Задать вопрос ONLINE
     программы
     обучение
     экзамены
     компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
 
Популярные статьи:
Разработка ПО СУБД и хранилища данных Резервное копирование Информационная безопасность Средства тестирования SAP Business Objects Microsoft Oracle IBM Rational Symantec Офисное ПО Графические редакторы САПР Прикладное ПО Управление проектами Управление разработкой ПО Разработка веб-приложений Операционные системы Windows Операционные системы Linux Антивирусное ПО и защита от спама Управление ИТ-инфраструктурой ИТ-Обучение Adobe AutoDesk Corel IBM Interface Download ABBYY Бизнес-тренинги Embarcadero ИТ-Сертификация Telelogic GFI Eset Software Доктор Веб Лаборатория Касперского SAP Business Objects (OEM) Компьютер и здоровье IBM Lotus WMware
 
Бестселлеры:
Windows Professional 7 GGK ЛЕГАЛИЗАЦИЯ - 5000 руб. Windows Professional 7 GGK ЛЕГАЛИЗАЦИЯ - 5000 руб.
Windows Server Standard 2008 R2 Windows Server Standard 2008 R2
Delphi XE2 Professional Delphi XE2 Professional
ESET NOD32 Антивирус - лицензия на 2 года на 1ПК ESET NOD32 Антивирус - лицензия на 2 года на 1ПК
AutoCAD LT 2010 Бессрочная лицензия AutoCAD LT 2010 Бессрочная лицензия
TestComplete 8 TestComplete 8
Антивирус Касперского 2012 Антивирус Касперского 2012
Дистанционные курсы по управлению проектами Дистанционные курсы по управлению проектами
Oracle Database Standard Edition One Oracle Database Standard Edition One
Adobe Creative Suite 5 Design Premium Adobe Creative Suite 5 Design Premium
Adobe Photoshop CS5 Adobe Photoshop CS5
Курс Курс "Основы моделирования бизнес-процессов и спецификации требований к ПО"
Avira Professional Security Avira Professional Security
Курс Курс "Разработка приложений в архитектуре клиент-сервер с помощью Delphi"
 

Подписаться на новости в формате RSS | В избранное | Вход


Rambler's Top100 Проверить аттестат Товары@Mail.ru